我目前正在一个网站上工作,我必须通过用户名/密码使用 ajax 将值发送到我的控制器来验证用户。
目前,我有一个用户名输入和一个“密码”类型的密码输入。显然,这意味着密码隐藏在前端,但是当我将我的值发布到控制器时,我检查了请求并注意到密码是以明文形式发送的。难道我做错了什么?
我原以为你真的应该使用 javascript 对密码进行哈希处理,然后发送该值并在后端验证未哈希处理的值。我想另一种选择是使用https?这是首选方法吗?
我不确定我是否正确处理了整个过程。基本上,我试图通过验证通过 ajax 发送的用户名/密码来登录成员,但我担心密码是以明文形式发送的。采取的正确方法是什么?
谢谢